Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Remote Presence (CVE-2022-34884)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
30/01/2023
Última modificación:
08/02/2023

Descripción

Existe un desbordamiento del búfer en el subsistema de Remote Presence que potencialmente puede permitir que usuarios válidos y autenticados provoquen una denegación de servicio del subsistema recuperable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:lenovo:thinkagile_vx3331:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_vx3331_firmware:*:*:*:*:*:*:*:* 1.80_afbt20n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx_enclosure_certified_node:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx_enclosure_certified_node_firmware:*:*:*:*:*:*:*:* 5.20_tei3c8m (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1021:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1021_firmware:*:*:*:*:*:*:*:* 3.60_tei386m (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1320:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1320_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1321:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1321_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1520-r:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1520-r_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1521-r:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1521-r_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx2320-e:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información